wpscan基础用法

本文简要介绍了wpscan的基础用法,作为一款针对WordPress的安全扫描工具,它能帮助用户检查网站的漏洞和安全问题。通过参考手册,读者可以了解如何运用wpscan进行常规的安全检测。
摘要由CSDN通过智能技术生成

wpscan

  • 简单介绍wpscan的常用方法
--url  					网站url
--disable-tls-checks	不做TLS检查,https协议绕过
--api-token           令牌,需在官网获得,没令牌看不到插件漏洞
--plugins-detection   三个可选项:mixed, passive(默认), aggressive, 每个选项都试下,防止插件不被扫出
-e  p(枚举插件)  vp(枚举插件漏洞)

参考手册

Usage: wpscan [options]
        --url URL                                 The URL of the blog to scan
                                                  Allowed Protocols: http, https
                                                  Default Protocol if none provided: http
                                                  This option is mandatory unless update or help or hh or version is/are supplied
    -h, --help                                    Display the simple help and exit
        --hh                                      Display the full help and exit
        --version                                 Display the version and exit
    -v, --verbose                                 Verbose mode
        --[no-]banner                             Whether or not to display the banner
                                                  Default: true
    -o, --output FILE                             Output to FILE
    -f, --format FORMAT                           Output results in the format supplied
                                                  Available choices: cli-no-colour, cli-no-color, json, cli
        --detection
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值